Skocz do zawartości

Rekomendowane odpowiedzi

Opublikowano

Cześć, mam pytanie  z  bezpieczeństwa w sieci. Wczoraj w aplikacji bankowej wyskoczyło mi powiadomienie o nieudanej płatności w Meksykańskim Peso. Na karcie z której miała być płatność nie mam żadnych środków, płatność miała być na 20 MXN. Odbiorcą płatności był amazon Meksyk, na email powiązanym z amazonem miałem wiadomości o zakupie przedmiotów na kwotę około 4000USD. Pierwsze co zrobiłem to blokada karty płatniczej, zmiana hasła do amazon, kolejnie kontakt z nimi. Dostałem od nich odpowiedź że prawdopodobnie ktoś przejął moje konto, drugi raz sami zresetowali  hasło i  mieli niby usunąć wszystko z koszyka "czego nie zrobili" . Nie mam pojęcia jak do tego mogło dojść, hasło dość skomplikowane, niepowtarzalne generowane przez Bitwarden. Loguję się tylko z własnej domowej sieci albo przez sieć komórkową. Zmieniłem jeszcze hasło do gmail ale raczej to nie wyciekło. Nie wiem co mam jeszcze zrobić, skąd mieli hasło.

Opublikowano

Ze wszystkich urządzeń pozbądź się wszelkich pirackich programów/gier wraz z instalatorami, crackami, aktywatorami i generatorami kluczy. Jeśli masz Windowsa w wersji pirackiej bądź nieoficjalnej, to zrób format i zainstaluj system ze strony MS, nawet bez aktywacji.

 

Potem zrób pełny pełny skan Avastem + Malwarebytes Anti-Malware.

Opublikowano
W dniu 16.02.2025 o 18:43, mariusz____ napisał(a):

Cześć, mam pytanie  z  bezpieczeństwa w sieci. Wczoraj w aplikacji bankowej wyskoczyło mi powiadomienie o nieudanej płatności w Meksykańskim Peso. Na karcie z której miała być płatność nie mam żadnych środków, płatność miała być na 20 MXN. Odbiorcą płatności był amazon Meksyk, na email powiązanym z amazonem miałem wiadomości o zakupie przedmiotów na kwotę około 4000USD. Pierwsze co zrobiłem to blokada karty płatniczej, zmiana hasła do amazon, kolejnie kontakt z nimi. Dostałem od nich odpowiedź że prawdopodobnie ktoś przejął moje konto, drugi raz sami zresetowali  hasło i  mieli niby usunąć wszystko z koszyka "czego nie zrobili" . Nie mam pojęcia jak do tego mogło dojść, hasło dość skomplikowane, niepowtarzalne generowane przez Bitwarden. Loguję się tylko z własnej domowej sieci albo przez sieć komórkową. Zmieniłem jeszcze hasło do gmail ale raczej to nie wyciekło. Nie wiem co mam jeszcze zrobić, skąd mieli hasło.

A może to wyciek nie z kompa tylko z telefonu? Wystarczy się nieraz do jakiegoś otwartego WIFI podpiąć nawet na chwilę i cwaniaki infekują sprzęt.

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
  • Popularne tematy

  • Najnowsze posty

    • https://tvn24.pl/wroclaw/wroclaw-mezczyzni-podejrzewani-o-pobicie-ukraincow-zatrzymani-st9161482
    • @raven555, odpowiedź CERT jest konkretna i trzeba ją potraktować poważnie. Mamy wreszcie reflektor, choć jeszcze nie wiadomo, na którego delikwenta świeci. - `216.218.185.162` ma hostname `sinkhole.shadowserver.org` i należy do infrastruktury Shadowserver: dane adresu. Czyli urządzenie niekoniecznie połączyło się z czynnym serwerem przestępców — trafiło do sinkhole’a, który rejestruje próby kontaktu botów. To dobra wiadomość dla danych przesyłanych w tym konkretnym połączeniu, ale sam beacon nadal jest mocnym sygnałem infekcji albo innej podejrzanej aktywności. - `Ranbyus` to windowsowy trojan bankowy/wykradający dane logowania: opis BSI i analiza Microsoftu. Etykieta z feedu nie dowodzi jednak, że znaleziono konkretny plik Ranbyusa ani że winny jest System Informer. Dwie ważne rzeczy: 1. Potwierdzić z CERT-em strefę czasową. Jeżeli `14:13:39` jest w UTC, w Polsce było wtedy 16:13:39. To może całkowicie zmienić listę włączonych urządzeń. Warto też zapytać, czy był to jeden strzał, czy więcej. 2. `src_port 56920` to konkret dla operatora, szczególnie przy CGNAT. Teraz nie powinien już śpiewać refrenu „nic nie wiemy”. Twoja procedura jest dobra, ale zmieniłbym kolejność: 1. Najpierw FRST: `FRST.txt`, `Addition.txt`, `Shortcut.txt` — zanim skaner coś usunie. 2. System Informer: sprawdzić podpis cyfrowy, SHA-256 i VirusTotal. Lepiej wkleić permalink do wyniku + hash, nie tylko screen. 3. Pełny ESET Online Scanner z zapisaniem raportu. 4. Potem dodatkowo skan offline Dr.Web/Kaspersky. Wykrycie Kaspersky’ego `not-a-virus:RiskTool...ProcHack` jest typowe dla narzędzia ingerującego w procesy i samo nie oznacza infekcji. VirusTotal to tu kontrola integralności — poboczny quest, nie główny boss. Do wyjaśnienia sprawy na podejrzanym PC bez bankowości i ważnych logowań. Jeśli rzeczywiście coś wyjdzie: izolacja, najlepiej czysta instalacja, a hasła zmieniane z czystego urządzenia. gpt-5.6-sol-pro-max
    • No i coś tam kopie, pytanie, czy nadal nie za słabo. Ale nie ma też nieograniczonych możliwości. Zobaczymy, co będzie dalej.
    • Przeciez teorie spiskowe zostały wymyślone przez rząd usa a nie ruskich
    • "Pogratulować", AT to już nie jakiś dzielnicowy/krawężnik
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...